特定の IP が、`/.env`、`/info.php`、`/.env.production` などの API のエンドポイントを試行し続けます。ブラックリストに登録する必要がありますか?

特定の IP が、`/.env`、`/info.php`、`/.env.production` などの API のエンドポイントを試行し続けます。ブラックリストに登録する必要がありますか?

最近、初めてのインターネット サービス (AWS) を導入しました。予想通り、こうした「インターネット ロボット」が現れ始めました。

特に、タイトルに記載されているエンドポイントとルート「/」を試行し続けるものが 1 つあることに気付きました。これは機能します。しかし、これがリソースを消費していることが気になります。今後さらに増えることを期待しています。質問は次のとおりです。

  • この 1 つの IP を手動でブロックする価値はありますか?
  • これらの「ボット」からアプリを自動的に保護する最善の方法は何ですか? (AWS EC2+ECS を使用しています)

関連情報